Skip to content

Encoding Vs Encryption

Error típico: tratar Base64 como “contraseña cifrada”.

EncodingEncryption
ObjetivoRepresentar datos (ASCII-safe, URL-safe)Confidencialidad
SecretoNo hace falta claveHace falta clave (o par de claves)
ReversibleCualquiera puede decodificarSolo quien tiene la clave
EjemplosBase64, URL encode, hexAES, RSA+AES híbrido
Terminal window
echo -n 'hola' | base64
echo 'aG9sYQ==' | base64 -d

En tráfico o configs, eyJ... suele ser JWT en Base64url, no “cifrado mágico”.

Espacios y caracteres especiales → %20, %3D, etc. Solo para transporte en URLs/forms.

  • ¿Hay clave? → puede ser cifrado (o al menos autenticación).
  • ¿Solo base64 / hex / URL? → encoding, léelo y sigue.
  • Hash ≠ cifrado: el hash no se “descifra”; se compara o se ataca por fuerza bruta/diccionario.
Terminal window
echo 'eyJhbGciOiJub25lIn0' | base64 -d; echo
# {"alg":"none"} ← encoding, no cifrado